Сегодня 14 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Сайт-двойник 7-Zip десять дней заражал пользователей — вредонос подменял ссылки с задержкой

При установке ОС большинство пользователей, практически не задумываясь, устанавливает архиваторы, такие как 7-Zip, PeaZip или WinRAR. Но легко попасть в ловушку, по недосмотру загрузив исполняемый файл из неофициального источника — так и происходило в течение десяти дней с сайтом 7-zip.com.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Официальный сайт проекта 7-Zip доступен только по адресу 7-zip.org. К сожалению, проекты бесплатного ПО часто сопровождаются сайтами-подражателями — они занимают достаточно высокие места в поисковиках, получают клики и зарабатывают деньги на рекламе. Так было и с 7-zip.com, но с 12 по 22 января этот сайт предоставлял ссылки для скачивания вредоносных исполняемых файлов.

Перенаправление ссылок было реализовано довольно хитрым образом. При переходе на сайт 7-zip.com пользователь видел обычные ссылки на скачивание официальных исполняемых файлов на 7-zip.org. Но примерно через 20–30 секунд срабатывал скрипт, подменяющий ссылки, и пользователи скачивали уже заражённые файлы. Из-за этого базовые автоматизированные утилиты сканирования сайтов видели чистую ссылку, и ресурс не помечался как вредоносный.

Устанавливаемый с архиватором вредонос поднимал на компьютере жертвы прокси-сервер, превращая его в звено удалённо управляемого ботнета. В результате киберпреступники могли осуществлять свою деятельность через него и скрывать своё происхождение. Трудно сказать, была ли это осознанная альтернатива владельцев сайта-подражателя — едва ли они рассчитывали и далее зарабатывать на рекламе, когда ресурс помечен как распространяющий вредоносное ПО. Вывод очевиден: всегда рекомендуется загружать ПО из официальных источников, и всегда следует выяснять, какой из источников является официальным.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Intel зачистила официальный сайт от старых драйверов для встроенной графики процессоров Core 7–10 поколений 41 мин.
ORG: зависимость Великобритании от американских IT-гигантов ставит под угрозу национальную безопасность 56 мин.
Кооперативный пиратский экшен Windrose стартовал в раннем доступе Steam c «очень положительными» отзывами 2 ч.
Российские сайты и сервисы стали ухудшать работу для пользователей VPN 3 ч.
Потребительские ИИ-боты в 80 % случаев ставят неверные диагнозы, показало исследование 3 ч.
YouTube разрешит зрителям отключать рекламу — но только при одном условии и не везде 4 ч.
Meta может свергнуть Google с вершины рынка интернет-рекламы уже в этом году 5 ч.
Microsoft не удалит Copilot из Windows 11, а просто замаскирует ИИ-функции 6 ч.
ИИ-помощник «Алиса Про» заработал в почте «Яндекса» 6 ч.
«Игромир», но не тот: игровой облачный сервис «Плюс Гейминг» от «Яндекс» вышел из «беты» и сменил название 6 ч.
QD-OLED, 1440p и 240 Гц всего за $350: Dell представила 27-дюймовый монитор Alienware 27 AW2726DM 1 мин.
Asus представила первую плату Mini-ITX серии TUF — TUF Gaming B850I WIFI Neo для Ryzen 27 мин.
Завтра смартфон Vivo V70 поступит в продажу в России 30 мин.
Учёные превратили каплю жидкого кристалла в оптический транзистор для гибких оптических чипов 31 мин.
Китайские власти за десять лет потратили на развитие полупроводникового производства втрое больше, чем американские 41 мин.
Первый iPhone Fold выведет Apple в тройку крупнейших производителей складных смартфонов 44 мин.
Microsoft обрушила рынок углеродных кредитов, разом остановив все закупки 2 ч.
Смартфон Trump Mobile T1 показался в новом дизайне — с флагом США, но без «Сделано в США» 3 ч.
Китай почти догнал США в сфере ИИ и даже уже обходит их по ряду показателей 3 ч.
Складной iPhone Fold может оказаться в дефиците на старте продаж, несмотря на высокую цену 3 ч.